浅析Windows XP操作系统安全

来源 :科技致富向导 | 被引量 : 0次 | 上传用户:yiyingyan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】虽然windows xp系统已于2014年停止更新,但国内XP用户数量依然超过了WIN7和WIN8。停止更新的xp系统漏洞成为系统的重大安全隐患,本文探讨了xp系统常见漏洞及相应的安全策略。
  【关键词】xp系统;漏洞;安全
  ON Safeguard of the Operating System of Windows XP
  【Abstract】Although the Windows XP system in 2014 to stop updating,but the number of domestic XP users are still more than WIN7 and WIN8.Vulnerability in XP system has become a major hidden safety stop updating system,this paper discusses the XP system common vulnerability and the corresponding security strategy.
  【Key words】XP system;Vulnerability;Security
  1.WindowsXP系统概述
  Windows XP操作系统自2001年至今已经连续工作了12年,是目前为止最长寿的操作系统。微软已于2014年4月8日停止旗下Windows XP系统包括更新、漏洞修复等功能在内的服务。鉴于XP系统在我国市场仍占据主流地位,国内部分安全厂商表态将继续为XP用户提供安全防护,并将针对XP新出现的高危漏洞提供防护措施。
  2.XP系统的常见漏洞及防范策略
  2.1远程桌面漏洞
  建立网络连接时,WinXP远程桌面会把用户名以明文形式发送到连接它的客户端。发送的用户名可以是远端主机的用户名,也可能是客户端常用的用户名,网络上的嗅探程序可能会捕获到这些账户信息。
  安全对策:单击控制面板/系统/远程,取消“允许用户远程连接到这台计算机”,以便停止远程桌面使用。
  2.2快速用户切换漏洞
  WindowsXP快速用户切换功能存在漏洞,当你单击“开始”/“注销”/“切换用户”启动快速用户切换功能,在传统登录方法下重试登录一个用户名时,系统会误认为有暴力猜解攻击,因而会锁定全部非管理员账号。
  安全对策:单击控制面板/用户账户/更改用户登录或注销的方式,取消“使用快速用户切换”,以便禁用用户快速切换功能。
  2.3“自注销”漏洞
  热键功能是WinXP的系统服务之一,一旦用户登录WinXP,热键功能也就随之启动,于是你就可以使用系统默认的或者自己设置的热键了。假如你的电脑没有设置屏幕保护程序和密码,你离开电脑一段时间到别处去了,WinXP就会很聪明地进行自动注销,不过这种“注销”并没有真正注销,所有的后台程序都还在运行(热键功能当然也没有关闭),因此其他人虽然进不了你的桌面,看不到你的电脑里放了些什么,但是却可以继续使用热键。此时如果有人在你的机器上用热键启动一些与网络相关的敏感程序(或服务),用热键删除机器中的重要文件,或者用热键干其他的坏事,后果也是挺严重的!
  安全对策:在离开计算机的时候,按下Windows键+L键,锁定计算机;或者打开屏幕保护程序并设置密码;或者检查可能会带来危害的程序和服务的热键,取消这些热键。
  2.4 UPnP服务漏洞
  UPnp眼下算是比较先进的技术,但Upnp也会带来一些安全漏洞。黑客利用这类漏洞可以取得其他PC的完全控制权,或者发动DOS攻击。如果他知道某一PC的IP地址,就可以通过互联网控制该PC,甚至在同一网络中,即使不知道PC的IP地址,也能够控制该PC。具体来讲,UPnP服务可以导致以下两个安全漏洞:
  2.4.1缓冲溢出漏洞
  UPnP存在缓冲区溢出问题。当处理NOTIFY命令中的Location字段时,如果IP地址、端口和文件名部分超长,就会发生缓冲区溢出。该安全漏洞是eEye数字安全公司发现并通知微软的,这是Windows有史以来最严重的缓冲溢出漏洞。由于UPnP服务运行在系统的上下文,因此利用该漏洞,黑客可以进行Dos攻击,水平高的黑客甚至可以一举控制他人的电脑,接管用户的计算机,查阅或删除文件。更为严重的是服务器程序监听广播和多播接口,这样攻击者即可同时攻击多个机器而不需要知道单个主机的IP地址。
  安全对策:由于WindowsXP打开了UPnP(通用即插即用)功能,因此所有WinXP用户都应该立即安装该补丁;而 WinME的用户,只有在运行了UPnP的情况下才需要该补丁,因为WindowsME的UPnP功能在安装时是关闭的;至于Win98,由于其中并没有UPnP,只有当用户自己安装了UPnP的情况下,才需要使用该补丁。你可以从微软的网站下载该补丁程序。
  2.4.2 UDP漏洞
  UDP和UDP欺骗攻击运行了UPnP服务的系统也很容易,只要向该系统的1900端口发送一个UDP包,其中“LOCA-TION”域的地址指向另一个系统的Chargen端口,就可能使系统进入一个无限的连接循环,由此会导致系统CPU被100%占用,无法提供正常服务。另外,攻击者只要向某个拥有众多XP主机的网络发送一个伪造的UDP报文,也可能会强迫这些XP主机对指定主机进行攻击。
  安全对策:单击XP的控制面板/管理工具/服务,双击“universalplugandpl-ayDeviceHost”服务,在启动类型中选择“已禁用”,关闭UPnP服务。
  如果你不想关闭UPnP服务堵住此类安全漏洞,可以到微软的网站下载安装对应的补丁;或者设置防火墙,禁止网络外部数据包对1900端口的连接。
  【参考文献】
  [1]王锡林,郭庆平,程胜利.计算机安全[M].北京:人民邮电出版社.
  [2]袁家政.计算机网络[M].西安:西安电子科技大学出版社.
  [3]刘永波,谭凯诺.计算机系统安全综述[J].中国高新技术企业,2010(01).
其他文献
童年,是人生中值得纪念的一段历程。Gabriel Tomoiaga是来自罗马尼亚的一位摄影师,同时也是一位父亲。上面这些图片,都是他为儿子创作的超现实主义的摄影作品。他把场景构建
【摘 要】土压平衡架构下的盾构法,在建构某区段的隧道时,遇到特有的地质状态。采纳土压平衡,盾构到达情形之下的钢套筒辅助,包含施工路径下的多重工艺,化解了特有的地质疑难。钢套筒协同下的辅助接收,规避了盾构到达这一时段中的涌砂及涌水,维持住了出洞之时的安全。钢套筒接收特有的方式,带有高层级的安全特性。这是因为,它提升了原有的门洞密封,协助了管片特有的拼装流程。  【关键词】土压平衡;盾构到达;钢套筒辅
【摘 要】随着机电一体化的飞速发展,数控技术被广泛的应用,机械制造行业也越来越开始青睐于用数控技术提高加工工艺[1-2]。槽类零件主要包括直槽类和各种异形槽,本文针对异形槽类零件的数控加工进行分析,根据原始资料,选择相关的工艺加工技术,拟定合理的零件加工方式。  【关键词】数控加工;异形槽零件;加工分析  槽类零件由圆弧、圆孔、凹槽、凸台等组成根据此特点需要的工具也分为钻头、铣刀、镗刀。槽类零件分
期刊
【摘 要】为了能过更加有效地改善传统的直流调速的相关技术,使电力传动系统的运行效率得到改进,就要对电力传动系统中出现的非线性的机电耦合振荡问题进行探究,研究出机电耦合振荡产生的原因,从传动系统中的设备非线性和系统变流设施的非线性进行分析,从而得出电力传动系统产生振荡的原因,从而有效地避免电力传动系统发生故障,让电力传动系统能够高效地运行,满足生产的需要。通过对电力传统系统中非线性机电耦合振荡的原因
【摘 要】数据库系统是种强大的数据处理软件,特别对于excel来说是一种微软开发的应用型数据处理软件。其功能之强大也是众多用户对其喜爱的原因。但函数的使用对于普通用户特别是我们职业学校的学生来说是最为头痛的事情,现就对sumproduct函数进行分析,对其功能进行总结。  【关键词】sumproduct函数;应用分析  对于函数的学习一般情况学生只要求掌握常用的函数,很多函数对于我们来说是陌生的,
课堂教学是学校实施教育的重要环节,为了适应教育信息化的进程,我国在中小学普及信息技术教育的核心是课堂教学的信息化。在课堂教学信息化的进程中涌现出了各种多媒体教学设备
【摘 要】伴随着生命科学与生物技术的不断发展,人们越来越重视对生物高新科技为我们人类带来的便利,而生物高新科技的安全问题是人们最为关注的内容,其中,转基因生物技术是近些年逐渐进入我们生活的生物技术,其在防治疾病以及改善生活质量等方面使之受到人们的广泛欢迎,另外转基因生物技术对满足生育需要都有着非常明显的作用,但是其中也发生了干细胞争论以及克隆之论问题也非常突出。本文便针对转基因生物技术的安全重点在
【摘 要】哈尔滨市山河实验林场林资源丰富,森林防火尤为重要。因此在防火工作中要做到宣传工作要到位,法律规定落实要到位,基础设施要扎实,火源管理要严格。只有这样,才能保证森林不发生火灾。  【关键词】如何;做好;森林防火  哈尔滨市山河实验林场位于哈尔滨市主城区东南45公里处,森林资源丰富,山色秀丽,景至迷人,是市民森林生态旅游的首选地之一,加强森林防火就显得尤为重要。一旦发生火灾不仅把大片苍翠茂密
【摘 要】工业的不断发展,工业排放的“废物”污染问题越来越受到人们的重视,而土壤的安全健康状况是人们最为关注的内容,在土壤中,土壤的酸碱性便是对作物的生长的状况是否长势良好情况有着直接影响的要素,其中,重金属是近些年因为工业企业发展排放最多对作物影响以及土壤酸碱性影响最严重的污染之一。本文便针对土壤酸碱度严重受到重金属影响下的现状,从多个角度进行分析,并对其中的土壤酸碱度的问题提出了具体的管理与相